ホストによって開始される SSO 用の関連アプリケーションの作成
定義できるアプリケーションには、次の 2 種類があります。
個々 Windows ユーザーと Windows 以外のユーザーの間には、一対一の関係があります。
ホスト グループ 複数の Windows 以外のユーザーを同じ Windows アカウントにマップできます。
MMC スナップインを使用して関連アプリケーションを作成するには
[ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をクリックして、[ SSO 管理] をクリックします。
ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。
[関連アプリケーション] を右クリックし、[新規] をクリックして、新しい関連アプリケーションの作成ウィザードを開始します。
このウィザードを使用して、関連アプリケーションのプロパティを選択します。
コマンド ラインを使用して単独タイプの関連アプリケーションを作成するには
[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「
cmd
」と入力して、[OK] をクリックします。コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。
既定値は <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。
「」と入力
ssomanage –createapps <AffApp.xml>
します。ここで、AffApp.xml は xml ファイルの名前です。サンプル ファイルを次に示します。
<?xml version="1.0"?> <SSO> <application name="SSOApp_Host1"> <description>An Individual Type Affiliate Application for Host Initiated SSO</description> <contact>someone@companyname.com</contact> <appUserAccount>DomainName\AppUserGroup_HISSO</appUserAccount> <appAdminAccount>DomainName\AppAdminGroup_HISSO</appAdminAccount> <field ordinal="0" label="User ID" masked="no" /> <field ordinal="1" label="Password" masked="yes" /> <flags windowsInitiatedSSO="no" enableApp="yes" /> </application> </SSO>
ホスト グループの種類の関連アプリケーションを作成するには
[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「
cmd
」と入力して、[OK] をクリックします。コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。
既定値は <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。
「」と入力
ssomanage –createapps <AffApp.xml>
します。ここで、AffApp.xml は xml ファイルの名前です。サンプル ファイルを次に示します。
<?xml version="1.0"?> <SSO> <application name="SSOApp_HostGroupApp1"> <description>A Group Type Affiliate Application for Host Initiated SSO associating multiple non-Windows user to a single Windows user account(DomainName\WindowsUserAccount1)</description> <contact>someone@companyname.com</contact> <windowsAccount>DomainName\WindowsUserAccount1</windowsAccount> <appAdminAccount>DomainName\AppAdminGroup_HISSO</appAdminAccount> <field ordinal="0" label="User ID" masked="no" /> <field ordinal="1" label="Password" masked="yes" /> <flags enableApp="yes" /> </application> </SSO>
Windows によって開始される SSO とホストによって開始される SSO の両方をサポートする関連アプリケーションを作成するには
[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「
cmd
」と入力して、[OK] をクリックします。コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。
既定値は <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。
と入力します
ssomanage –createapps <AffApp.xml>
。ここでAffApp.xml
、 は XML ファイルの名前です。サンプル ファイルを次に示します。
<?xml version="1.0" ?> - <SSO> - <application name="SSOApp1"> <description>An Individual Type Affiliate Application for both Host Initiated SSO and Windows Initiated SSO</description> <contact>someone@companyname.com</contact> <appUserAccount>DomainName\AppUserGroup</appUserAccount> <appAdminAccount>DomainName\AppAdminGroup</appAdminAccount> <field ordinal="0" label="User ID" masked="no" /> <field ordinal="1" label="Password" masked="yes" /> <flags enableApp="yes" /> </application> </SSO>